Размещено 15.05.2012 12:02:50
крепкий троян,
такой вариант проверим, в нормальном режиме
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[CODE];uVS v3.75 BETA2 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
zoo %SystemDrive%\TEMP\033D8~1.429
addsgn 9A58688A5482BC8DF42BAEB164C81205158AFCF6C1FA1F7885C3C5BC88DB 2CC93C8E5612ADBE0F7E5D64B9B3461649FA7DDFE97255DAE66E7230C840 A3604511 8 Spy.Shiz
deltmp
delnfr
sreg
delref %SystemDrive%\TEMP\033D8~1.429
regt 12
areg[/CODE]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS, созданный после скрипта (например: 2011-12-31_23-59-59.rar/7z) отправить в почту [email protected], [email protected]
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
такой вариант проверим, в нормальном режиме
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
[CODE];uVS v3.75 BETA2 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1
zoo %SystemDrive%\TEMP\033D8~1.429
addsgn 9A58688A5482BC8DF42BAEB164C81205158AFCF6C1FA1F7885C3C5BC88DB
deltmp
delnfr
sreg
delref %SystemDrive%\TEMP\033D8~1.429
regt 12
areg[/CODE]
перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS, созданный после скрипта (например: 2011-12-31_23-59-59.rar/7z) отправить в почту [email protected], [email protected]
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/